Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

web-ext-metamask[.]gitbook[.]io

Перевірка домену web-ext-metamask.gitbook.io на фішинг і безпеку

“Metamask® Chrome® Extension® | Getting started with MetaMask”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 15/91 Збережений список блокувань відповідає: 2 URLQuery threat systems: 2 alerts Уособлення бренду: MetaMask Останній відомий активний
15/91 VT URLQuery: 2 threat alerts 26.02.2026 2 Blocklists MetaMask Crypto Scam CDN
Огляд звіту

web-ext-metamask.gitbook.io — Останній відомий активний (HTTP 307). Уособлення бренду: MetaMask; Тип шахрайства: Crypto Scam. Зведення доказів: VT 15/91 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CyRadar); URLQuery 2 alerts; URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); CF Radar malicious; PD 100/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
91FB1899
Оцінка
100/100
Режим
Stored analysis

The domain web-ext-metamask.gitbook.io is a confirmed phishing site engaged in brand impersonation targeting MetaMask users. It presents itself as an official MetaMask Chrome extension page to deceive victims into disclosing cryptocurrency wallet credentials or installing malicious browser extensions. No drainer kit was identified, but the site is classified as a cryptocurrency scam. As of the latest verification, web-ext-metamask.gitbook.io has been taken offline.

Technical indicators confirm the malicious nature of web-ext-metamask.gitbook.io. The domain is flagged by 1 of 95 VirusTotal security vendors, including alphaMountain.ai, and appears on 3 security blocklists: PhishDestroy, MetaMask, and SEAL. It was registered through Cloudflare, Inc. on February 26, 2026, and resolves to the IP address 104.18.40.47, hosted by Cloudflare in the US. The SSL certificate is issued by Google Trust Services / WE1, and the observed page title is 'Metamask® Chrome® Extension® | Getting started with MetaMask'. The domain uses Cloudflare nameservers (dahlia.ns.cloudflare.com and hugh.ns.cloudflare.com) and supports HTTP/3.

Individuals who interacted with web-ext-metamask.gitbook.io should immediately revoke any token approvals granted to unknown contracts and transfer funds to a new, secure wallet. If credentials were entered, users should change their MetaMask password and enable two-factor authentication on all associated accounts. Monitor transaction histories for unauthorized activity and report the phishing domain to MetaMask’s official abuse channels, as well as platforms like Google Safe Browsing, PhishTank, or local cybersecurity authorities.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
2 threat alerts
CF Radar
Шкідливий
URLScan
URLScan
Gridinsoft
0/100
Сертифікат TLS
Прострочений або неперевірений -109d
Вік
5 mo
Зафіксований статус
Останній відомий активний 307
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 15 / 91 URLQuery 2 threat-system alerts PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Gridinsoft 0/100
Розвіддані з мережевої безпеки
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Quad9 DNS web-ext-metamask.gitbook.io malicious Sinkholed
DigiCert UltraDNS web-ext-metamask.gitbook.io malicious Sinkholed
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/17

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Cloudflare US(US)
Контакт для скаргregistrar-abuse@cloudflare.com
IP-адреса 104.18.40.47 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)gitbook.io · Створено 26.02.2026 (161d) Expires 30.03.2031
Статус HTTP307 Temporary Redirect
Elapsed Since First Report 4 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.02.2026
Submitted URLhttp://web-ext-metamask.gitbook.io/
Сервери іменdahlia.ns.cloudflare.comhugh.ns.cloudflare.com
TLS Observationvalid from 21.01.2026scanned 15.03.2026
Заголовок сторінки
Metamask® Chrome® Extension® | Getting started with MetaMask
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Технології · 2 identified
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
CyRadar
Ermes
ESET
Emsisoft
Fortinet
G-Data
Lionic
Netcraft
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: web-ext-metamask.gitbook.io

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Metamask® Chrome® Extension® | Getting started with MetaMask” і міг видавати себе за MetaMask.

Станом на 07.08.2026 web-ext-metamask.gitbook.io було виявлено системами безпеки 15.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/web-ext-metamask.gitbook.io"
  title="PhishDestroy threat report for web-ext-metamask.gitbook.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>